最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SpringCloud微服務(wù)中跨域配置的方法詳解

 更新時(shí)間:2023年02月03日 08:30:58   作者:ldcaws  
在使用SpringCloud實(shí)現(xiàn)微服務(wù)時(shí),經(jīng)常會(huì)碰到前端頁(yè)面訪(fǎng)問(wèn)多個(gè)二級(jí)域名的情況,跨域是首先要解決的問(wèn)題。解決這個(gè)問(wèn)題,可以從兩方面入手,一種方案是在微服務(wù)各自的業(yè)務(wù)模塊中實(shí)現(xiàn),即在SpringBoot層實(shí)現(xiàn),另外一種方案就是在Gateway層實(shí)現(xiàn)

跨域,指的是瀏覽器不能執(zhí)行其他網(wǎng)站的腳本。它是由瀏覽器的同源策略造成的,是瀏覽器對(duì) javascript 施加的安全限制。

同源策略,指的是協(xié)議,域名,端口都要相同,其中有一個(gè)不同都會(huì)產(chǎn)生跨域。

跨域相關(guān)含義:

  • Access-Control-Allow-Origin:服務(wù)器允許請(qǐng)求的源;
  • Access-Control-Allow-Headers: 服務(wù)器允許使用的頭;
  • Access-Control-Allow-Methods: 真實(shí)請(qǐng)求允許的方法;
  • Access-Control-Allow-Credentials: 是否允許用戶(hù)發(fā)送、處理 cookie;
  • Access-Control-Max-Age: 預(yù)檢請(qǐng)求的有效期,單位為秒。有效期內(nèi),不會(huì)重復(fù)發(fā)送預(yù)檢請(qǐng)求;

Java微服務(wù)中解決跨域問(wèn)題主要分為如下情況:

情況1:針對(duì)單個(gè)服務(wù)的跨域問(wèn)題,增加允許跨域配置類(lèi)即可。

如,前端vue+業(yè)務(wù)微服務(wù)

情況2:有網(wǎng)關(guān)時(shí),網(wǎng)關(guān)配置允許跨域,微服務(wù)不配置。微服務(wù)項(xiàng)目網(wǎng)關(guān)服務(wù)為Spring Cloud Gateway,則要求所有請(qǐng)求統(tǒng)一走網(wǎng)關(guān),無(wú)需給每個(gè)微服務(wù)都配置跨域,只需要給網(wǎng)關(guān)微服務(wù)gateway配置跨域即可。

如,前端vue+網(wǎng)關(guān)服務(wù)gateway+業(yè)務(wù)微服務(wù)

情況3:有網(wǎng)關(guān)時(shí),網(wǎng)關(guān)配置允許跨域,微服務(wù)配置允許跨域。需要在網(wǎng)關(guān)的配置里加上重復(fù)請(qǐng)求頭。配置DedupeResponseHeader=Vary Access-Control-Allow-Origin Access-Control-Allow-Credentials, RETAIN_UNIQUE。此時(shí)走不走網(wǎng)關(guān),都沒(méi)有跨域問(wèn)題。

如,前端vue+網(wǎng)關(guān)服務(wù)gateway+業(yè)務(wù)微服務(wù)/認(rèn)證授權(quán)微服務(wù)

情況4:網(wǎng)關(guān)不配置,微服務(wù)配置允許跨域。請(qǐng)求如果走網(wǎng)關(guān),則會(huì)存在跨域問(wèn)題。不走網(wǎng)關(guān),直接訪(fǎng)問(wèn)微服務(wù),沒(méi)有跨域問(wèn)題。

情況5:網(wǎng)關(guān)不配置,微服務(wù)不配置。走不走網(wǎng)關(guān)都會(huì)存在跨域問(wèn)題。

情況1

單個(gè)springboot微服務(wù)的跨域配置如下

若springboot版本為2.4.0以前,則設(shè)置請(qǐng)求源為

corsConfiguration.addAllowedOrigin(“*”);

若springboot版本為2.4.0以后,則設(shè)置請(qǐng)求源為

corsConfiguration.setAllowedOriginPatterns(Collections.singletonList(“*”));

@Configuration
public class CorsConfig {
    @Bean
    public CorsFilter corsFilter() {
        // 跨域配置源
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        //設(shè)置跨域的配置信息
        CorsConfiguration corsConfiguration = new CorsConfiguration();
        //1,允許任何來(lái)源
        corsConfiguration.setAllowedOriginPatterns(Collections.singletonList("*"));
        //2,允許任何請(qǐng)求頭
        corsConfiguration.addAllowedHeader(CorsConfiguration.ALL);
        //3,允許任何方法
        corsConfiguration.addAllowedMethod(CorsConfiguration.ALL);
        //4,允許憑證
        corsConfiguration.setAllowCredentials(true);
        source.registerCorsConfiguration("/**", corsConfiguration);
        return new CorsFilter(source);
    }
}

其中,若在springboot2.3.10版本中使用corsConfiguration.addAllowedOrigin(“*”);是可以解決跨域問(wèn)題的,若在springboot2.7.0版本中使用,會(huì)發(fā)現(xiàn)報(bào)跨域問(wèn)題,查看后臺(tái)日志提示如下異常:

When allowCredentials is true, allowedOrigins cannot contain the special value "*"since that cannot be set on the “Access-Control-Allow-Origin” response header. To allow credentials to a set of origins, list them explicitly or consider using “allowedOriginPatterns” instead.

可見(jiàn),不能在 corsConfiguration.setAllowCredentials(true)的時(shí)候?qū)ddAllowedOrigin設(shè)置為"*",而要使用 allowedOriginPatterns這個(gè)字段來(lái)設(shè)置origin。

其實(shí),也可以采用重寫(xiě)WebMvcConfigurer的方式或使用注解@CrossOrigin的方式。

情況2

gateway網(wǎng)關(guān)服務(wù)中跨域配置類(lèi)如下

若springboot版本為2.4.0以前,則設(shè)置請(qǐng)求源為

corsConfiguration.addAllowedOrigin(“*”);

若springboot版本為2.4.0以后,則設(shè)置請(qǐng)求源為

corsConfiguration.setAllowedOriginPatterns(Collections.singletonList(“*”));

@Configuration
public class CorsConfig {
    @Bean
    public CorsWebFilter corsFilter() {
        // 跨域配置源
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        //設(shè)置跨域的配置信息
        CorsConfiguration corsConfiguration = new CorsConfiguration();
        // 允許所有請(qǐng)求來(lái)源進(jìn)行跨域
        //corsConfiguration.addAllowedOrigin("*");
        // spring boot2.4以后的配置
        corsConfiguration.setAllowedOriginPatterns(Collections.singletonList("*"));
        // 允許所有頭進(jìn)行跨域
        corsConfiguration.addAllowedHeader("*");
        // 允許所有請(qǐng)求方式進(jìn)行跨域
        corsConfiguration.addAllowedMethod("*");
        // 允許攜帶cookie進(jìn)行跨域
        corsConfiguration.setAllowCredentials(true);
        //任意路徑都需要跨域配置
        source.registerCorsConfiguration("/**", corsConfiguration);
        return new CorsWebFilter(source);
    }
}

注:需要去掉業(yè)務(wù)微服務(wù)的跨域配置,防止多次跨域配置。

其實(shí),也可以采用在gateway網(wǎng)關(guān)服務(wù)的application.yml文件中配置的方式,如:

spring:
  cloud:
    gateway:
      # 全局的跨域配置
      globalcors:
        # 解決options請(qǐng)求被攔截問(wèn)題
        add-to-simple-url-handler-mapping: true
        cors-configurations:
          # 攔截的請(qǐng)求
          '[/**]':
            # 允許跨域的請(qǐng)求
            #allowedOrigins: "*" # spring boot2.4以前的配置
            allowedOriginPatterns: "*" # spring boot2.4以后的配置
            # 允許請(qǐng)求中攜帶的頭信息
            allowedHeaders: "*"
            # 運(yùn)行跨域的請(qǐng)求方式
            allowedMethods: "*"
            # 是否允許攜帶cookie
            alloweCredentials: true
            # 跨域檢測(cè)的有效期,單位s
            maxAge: 36000

不要出現(xiàn)重復(fù)解決跨域問(wèn)題,若之前用過(guò)注解@CrossOrigin,然后又添加了過(guò)濾器,就會(huì)導(dǎo)致重復(fù),僅用過(guò)濾器就OK了。

情況3

當(dāng)gateway網(wǎng)關(guān)服務(wù)設(shè)置了跨域,業(yè)務(wù)微服務(wù)也設(shè)置了跨域,則需要在網(wǎng)關(guān)的配置里加上重復(fù)請(qǐng)求頭,如

pring:
  cloud:
    gateway:
      globalcors:
        default-filters:
                - DedupeResponseHeader=Vary Access-Control-Allow-Origin Access-Control-Allow-Headers Access-Control-Allow-Credentials,RETAIN_UNIQUE

當(dāng)業(yè)務(wù)微服務(wù)集成了security+oauth2,會(huì)出現(xiàn)跨域失效的情況,需要在WebSecurityConfig配置類(lèi)和ResourceServerConfig配置類(lèi)中開(kāi)啟CORS,如下

	@Override
    protected void configure(HttpSecurity http) throws Exception {
        http
                .cors()
                .and()
                .csrf().disable();
    }
	@Override
    public void configure(HttpSecurity http) throws Exception {
        http
                .cors()
                .and()
                .csrf().disable();
     }

當(dāng)gateway網(wǎng)關(guān)微服務(wù)集成了security+oauth2,又會(huì)出現(xiàn)跨域問(wèn)題,則需要在ResourceServerConfig配置類(lèi)中加入跨域過(guò)濾器,如下

	@Bean
    public SecurityWebFilterChain springSecurityFilterChain(ServerHttpSecurity http) throws NoSuchAlgorithmException, IOException, InvalidKeySpecException {
        http.cors().and().csrf().disable();
		http.addFilterBefore(corsWebFiler, SecurityWebFiltersOrder.CORS);
	}

跨域問(wèn)題:The ‘Access-Control-Allow-Origin’ header contains multiple values “*, *”, but only one is allowed.

分析:通??缬騿?wèn)題可以在三個(gè)地方解決:

  • 在微服務(wù)的代碼中通過(guò)跨域配置類(lèi)解決;
  • 在網(wǎng)關(guān)中解決,可以通過(guò)配置類(lèi),也可以通過(guò)yml配置;
  • 在nginx或vue中解決;

以上3種方式,若使用了2種,則會(huì)出現(xiàn)雙重跨域的問(wèn)題。那么若是知道那里用了2次跨域配置,選擇去掉一個(gè)即可;若是2個(gè)地方都不想去掉,還可以在網(wǎng)關(guān)中通過(guò)yml配置來(lái)忽略掉雙重跨域的問(wèn)題。

spring:
  main:
    allow-bean-definition-overriding: true
    gateway:
      discovery:  默認(rèn)為false,設(shè)為true便開(kāi)啟通過(guò)服務(wù)中心的自動(dòng)根據(jù) serviceId 創(chuàng)建路由的功能。
        locator:  
          enabled: true
          lowerCaseServiceId: true
      #解決跨域問(wèn)題
      globalcors:
        corsConfigurations:
          '[/**]':
            # 允許攜帶認(rèn)證信息
            allow-credentials: true
            # 允許跨域的源(網(wǎng)站域名/ip),設(shè)置*為全部
            allowedOrigins: "*"
            # 允許跨域的method, 默認(rèn)為GET和OPTIONS,設(shè)置*為全部
            allowedMethods: "*"
            # 允許跨域請(qǐng)求里的head字段,設(shè)置*為全部
            allowedHeaders: "*"
      #解決雙重跨域 RETAIN_FIRST RETAIN_LAST RETAIN_UNIQUE
      default-filters:
        - DedupeResponseHeader=Access-Control-Allow-Origin Access-Control-Allow-Credentials Vary, RETAIN_UNIQUE

具體跨域問(wèn)題還需根據(jù)具體情況分析解決。

到此這篇關(guān)于SpringCloud微服務(wù)中跨域配置的方法詳解的文章就介紹到這了,更多相關(guān)SpringCloud跨域配置內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • SpringBoot修改內(nèi)置tomcat版本的操作步驟

    SpringBoot修改內(nèi)置tomcat版本的操作步驟

    生產(chǎn)環(huán)境使用的外部部署Tomcat還是內(nèi)置Tomcat由于版本安全漏洞,往往需要升級(jí)到指定的安全版本,本文演示一下SpringBoot升級(jí)內(nèi)置的Tomcat版本,感興趣的小伙伴跟著小編一起來(lái)看看吧
    2024-07-07
  • 使用Spring Framework 時(shí)常犯的十大錯(cuò)誤(小結(jié))

    使用Spring Framework 時(shí)常犯的十大錯(cuò)誤(小結(jié))

    這篇文章主要介紹了使用Spring Framework 時(shí)常犯的十大錯(cuò)誤(小結(jié)),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • 一文探尋Java裝箱和拆箱的奧妙

    一文探尋Java裝箱和拆箱的奧妙

    Java中的裝箱(boxing)和拆箱(unboxing)是指將基本數(shù)據(jù)類(lèi)型與其對(duì)應(yīng)的包裝類(lèi)之間進(jìn)行轉(zhuǎn)換的過(guò)程。本文就來(lái)帶大家探索一下Java裝箱和拆箱的奧妙吧
    2023-04-04
  • 基于Java制作一個(gè)好玩的打飛機(jī)游戲

    基于Java制作一個(gè)好玩的打飛機(jī)游戲

    這篇文章主要介紹了基于Java制作的打飛機(jī)小游戲,這里整理了詳細(xì)的代碼,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-01-01
  • 詳解Java中CountDownLatch異步轉(zhuǎn)同步工具類(lèi)

    詳解Java中CountDownLatch異步轉(zhuǎn)同步工具類(lèi)

    今天給大家?guī)?lái)的是關(guān)于Java的相關(guān)知識(shí),文章圍繞著CountDownLatch異步轉(zhuǎn)同步工具類(lèi)展開(kāi),文中有非常詳細(xì)的介紹及代碼示例,需要的朋友可以參考下
    2021-06-06
  • Java虛擬機(jī)內(nèi)存分配與回收策略問(wèn)題精細(xì)解讀

    Java虛擬機(jī)內(nèi)存分配與回收策略問(wèn)題精細(xì)解讀

    Java技術(shù)體系中所提倡的自動(dòng)內(nèi)存管理最終可以歸結(jié)為自動(dòng)化地解決了兩個(gè)問(wèn)題:給對(duì)象分配內(nèi)存以及回收分配給對(duì)象的內(nèi)存,本文讓我們來(lái)詳細(xì)了解
    2021-11-11
  • SpringCloud Zuul網(wǎng)關(guān)功能實(shí)現(xiàn)解析

    SpringCloud Zuul網(wǎng)關(guān)功能實(shí)現(xiàn)解析

    這篇文章主要介紹了SpringCloud Zuul網(wǎng)關(guān)功能實(shí)現(xiàn)解析,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-03-03
  • Java 創(chuàng)建并應(yīng)用PPT幻燈片母版的方法示例

    Java 創(chuàng)建并應(yīng)用PPT幻燈片母版的方法示例

    幻燈片母版可供用戶(hù)設(shè)置幻燈片的樣式,本文將介紹如何用Java創(chuàng)建并應(yīng)用單個(gè)或多個(gè)幻燈片母版。感興趣可以了解一下
    2020-06-06
  • Idea中Springboot熱部署無(wú)效問(wèn)題解決

    Idea中Springboot熱部署無(wú)效問(wèn)題解決

    這篇文章主要介紹了Idea中Springboot熱部署無(wú)效問(wèn)題解決,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2019-11-11
  • idea中項(xiàng)目前端網(wǎng)頁(yè)圖標(biāo)不顯示的原因及解決

    idea中項(xiàng)目前端網(wǎng)頁(yè)圖標(biāo)不顯示的原因及解決

    這篇文章主要介紹了idea中項(xiàng)目前端網(wǎng)頁(yè)圖標(biāo)不顯示的原因及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-07-07

最新評(píng)論

广南县| 赣榆县| 大英县| 衡阳市| 新竹市| 孝昌县| 礼泉县| 南丰县| 敖汉旗| 嵊泗县| 瑞丽市| 多伦县| 南靖县| 上林县| 蓬安县| 浦县| 察隅县| 东丽区| 巴林右旗| 无棣县| 徐州市| 鄂伦春自治旗| 承德县| 克东县| 通州市| 股票| 庆阳市| 南开区| 望谟县| 岑巩县| 石棉县| 汨罗市| 铁岭市| 丰都县| 津市市| 达拉特旗| 霍城县| 扶绥县| 洪洞县| 威远县| 阳高县|